由于在基础运营商工作,闲来无事,研究了一下二层交换机的一些属性,虽然说学习路由才是硬道理,但如果二层就能实现的功能,何必用到三层呢?杀鸡焉用牛刀?低成本的解决方案才是最好的方案
本实验可以详细介绍vlan的一些特性,实验环境为华为2层交换机:
实验表述:一个二层交换机下实现PC1与PC2互通,PC3与PC4互通,PC1与PC3不通,PC1、2、3、4与PC5互通
【与理论不同之处:PC连接交换机之后,若交换机PVID与vlan一致(hybrid中untaggedvlan与PVID一致)则交换机立刻学习到PC的mac地址】
交换机端口属性表格 | ||||
PVID | hybrid(untag) | 交换机内(tag) | 根据vlan属性 | |
Port1 | 10 | 10 30 | 10 tag | 剥离标签 |
Port2 | 10 | 10 30 | 10 tag | 剥离标签 |
Port3 | 20 | 20 30 | 20 tag | 剥离标签 |
Port4 | 20 | 20 30 | 20 tag | 剥离标签 |
Port5 | 30 | 10 20 30 | 30 tag | 剥离标签 |
交换机命令 |
language-mode chinese |
y |
sys |
undo info enable |
vlan batch 10 20 30 |
interface Ethernet0/0/1 |
port link-type hybrid |
port hybrid pvid vlan 10 |
port hybrid untag vlan 10 30 |
interface Ethernet0/0/2 |
port link-type hybrid |
port hybrid pvid vlan 10 |
port hybrid untag vlan 10 30 |
interface Ethernet0/0/3 |
port link-type hybrid |
port hybrid pvid vlan 20 |
port hybrid untag vlan 20 30 |
interface Ethernet0/0/4 |
port link-type hybrid |
port hybrid pvid vlan 20 |
port hybrid untag vlan 20 30 |
interface Ethernet0/0/5 |
port link-type hybrid |
port hybrid pvid vlan 30 |
port hybrid untag vlan 10 20 30 |
附加理论依据:
通过实验,我们发现,交换机的端口的一些特殊配置可以实现不一样的功能,可能一个数据包在交换机进去的时候是一个vlan,出来的时候确是另一个vlan,这样,别人可能看不懂你的交换机配置,但,我们自己心里知道怎么回事,虽然有点魔化了交换机,不过学习一下还是有好处的,欢迎同道中人交流